Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples series de los controladores de automatización de Máquinas, el software de automatización "Sysmac Studio" y Terminal Programable (PT) (CVE-2022-33208)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/07/2022
Última modificación:
15/07/2022

Descripción

Se presenta una vulnerabilidad de omisión de autenticación por captura-repetición en el controlador de automatización de Máquinas de la serie NJ todos los modelos Versiones 1.48 y anteriores, el controlador de automatización de Máquinas de la serie NX7 todos los modelos Versiones 1.28 y anteriores, el controlador de automatización de Máquinas de la serie NX1 todos los modelos Versiones 1.48 y anteriores, el software de automatización "Sysmac Studio" todos los modelos Versiones 1. 49 y anteriores, y Terminal Programable (PT) serie NA5-15W/NA5-12W/NA5-9W/NA5-7W modelos Runtime Versiones 1.15 y anteriores, lo que puede permitir a un atacante remoto que pueda analizar la comunicación entre el controlador afectado y el software de automatización "Sysmac Studio" y/o un Terminal Programable (PT) acceder al controlador

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:omron:nx701-1600_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-1600:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx701-1700_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-1700:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx701-z700_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-z700:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx701-z600_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-z600:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx701-1720_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-1720:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx701-1620_firmware:*:*:*:*:*:*:*:* 1.28 (incluyendo)
cpe:2.3:h:omron:nx701-1620:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx102-1200_firmware:*:*:*:*:*:*:*:* 1.48 (incluyendo)
cpe:2.3:h:omron:nx102-1200:-:*:*:*:*:*:*:*
cpe:2.3:o:omron:nx102-1100_firmware:*:*:*:*:*:*:*:* 1.48 (incluyendo)